Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.0% | — | Artifex Mujs | 29/10/2016 | 17/6/2026 | Una vulnerabilidad de desbordamiento de buffer fue observada en divby function de Artifex Software, Inc. MuJS anterior a 8c805b4eb19cf2af689c860b77e6111d2ee439d5. Una explotación exitosa de este problema puede provocar la ejecución de código o de denegación de servicio. | |
| Modificada | Crítica (9.8) | 2.8% | — | Artifex Mujs | 29/10/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria fue observada en la función Rp_toString de Artifex Software, Inc. MuJS anterior a 5c337af4b3df80cf967e4f9f6a21522de84b392a. Una explotación exitosa de este problema puede provocar la ejecución de código o de denegación de servicio. | |
| Modificada | Alta (7.5) | 1.6% | — | Artifex Mujs | 28/10/2016 | 17/6/2026 | Artifex Software, Inc. MuJS en versiones anteriores a a5c747f1d40e8d6659a37a8d25f13fb5acf8e767 permite a atacantes dependientes del contexto obtener información sensible utilizando el enfoque "opname en crafted JavaScript file", relacionado con un problema de "lectura fuera de límites" que afecta la función… | |
| Modificada | Crítica (9.8) | 3.8% | — | Debian LinuxArtifex Mupdf | 22/9/2016 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función pdf_load_mesh_params en pdf/pdf-shade.c en MuPDF permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código arbitrario a través de una decodificación array grande. | |
| Modificada | Media (5.5) | 1.6% | — | Artifex MupdfOpensuse LeapOpensuse | 22/9/2016 | 17/6/2026 | Vulnerabilidad de uso después de liberación en la función pdf_load_xref en pdf/pdf-xref.c en MuPDF permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo PDF manipulado. | |
| Modificada | Alta (7.5) | 1.5% | — | Qnap Iartist LiteQnap Signage Station | 27/2/2016 | 17/6/2026 | QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, permite a usuarios remotos autenticados obtener privilegios registrando un archivo ejecutable, y luego esperando a que este archivo sea ejecutado en un contexto privilegiado después de un… | |
| Modificada | Crítica (9.8) | 1.6% | — | Qnap Iartist LiteQnap Signage Station | 27/2/2016 | 17/6/2026 | El servicio FTP en QNAP iArtist Lite en versiones anteriores a 1.4.54, según se distribuye con QNAP Signage Station en versiones anteriores a 2.0.1, tiene credenciales embebidas, lo que hace más fácil para atacantes remotos obtener acceso a través de una sesión en el puerto 21 de TCP. | |
| Modificada | Media (6.8) | 3.9% | — | Artifex Afpl Ghostscript | 11/8/2015 | 17/6/2026 | Desbordamiento de entero en la función gs_heap_alloc_bytes en base/gsmalloc.c en Ghostscript 9.15 y versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) mediante un archivo Postscript (ps) manipulado, según lo demostrado mediante el uso del comando ps2pdf, lo que desencadena… | |
| Modificada | Media (5) | 1.3% | — | Research-artisan Research Artisan Lite | 26/7/2015 | 17/6/2026 | Vulnerabilidad en Research Artisan Lite en versiones anteriores a 1.18, no garantiza que un usuario se haya autenticado, lo que permite a atacantes remotos realizar acciones no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Research-artisan Research Artisan Lite | 25/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Research Artisan Lite en versiones anteriores a 1.18, permite a atacantes remotos inyectar arbitrariamente código HTML o web script a través de (1) un documento HTML manipulado o (2) una URL manipulada que no es manejada correctamente durante el análisis del log de acceso. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Freereprintables Articlefr | 16/7/2015 | 17/6/2026 | Vulnerabilidades CSRF múltiples en Free Reprintables ArticleFR 3.0.6 permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que añaden una cuenta de administrador a través de una petición a dashboard/users/create/. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Freereprintables Articlefr | 16/7/2015 | 17/6/2026 | Vulnerabilidades XSS múltiples en Free Reprintables ArticleFR 3.0.6 permiten a atacantes remotos inyectar comandos web arbitrarios o HTML a través de (1) el nombre de parámetro a dashboard/settings/categories/, (2) título o (3) parámetro rel a dashboard/settings/links/ o (4) parámetro url a… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Freereprintables Articlefr | 27/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en la función getProfile en system/profile.functions.php en Free Reprintables ArticleFR 3.0.5 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro username en register/. | |
| Modificada | Media (4.3) | 1.9% | — | Freereprintables Articlefr | 27/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Free Reprintables ArticleFR 3.0.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro q en search/v/. | |
| Modificada | Media (6.8) | 1.0% | — | WP Unique Article Header Image Project WP Unique Article Header Image | 31/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Wp Unique Article Header Image 1.0 y anteriores para WordPress permiten a atacantes remotos secuestrar la auttenticación de administradores para solicitudes que realizan atatques de XSS a través del parámetro (1) gt_default_header o (2) gt_homepage_header en la página… | |
| Modificada | Media (5.4) | 0.27% | — | Cocodigi Martial Arts Battle Card | 16/10/2014 | 17/6/2026 | La aplicación para Android Martial Arts Battle Card (también conocida como com.tapenjoy.zjh.tw) 1.0.9 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.1% | — | Mpexsolutions Mx-smartimer | 12/9/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Login.aspx en MPEX Business Solutions MX-SmartTimer anterior a 13.19.18 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ct100%24CPHContent%24password. | |
| Modificada | Media (5.4) | 0.27% | — | Madipass Martinique | 9/9/2014 | 17/6/2026 | La aplicación Madipass Martinique 1.8 (también conocido como com.goodbarber.madipassmartinique) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Freereprintables Articlefr | 22/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Free Reprintables ArticleFR 3.0.4 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en una acción (1) get o (2) set en rate.php. | |
| Modificada | Alta (7.5) | 2.1% | 💥 Exploit | Artifectx Xclassified | 9/7/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en demo/ads.php en Artifectx xClassified 1.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro catid. | |
| Modificada | Alta (7.5) | 5.6% | 💥 Exploit | Xnau Participants Database | 4/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en la página Export CSV en el plugin Participants Database anterior a 1.5.4.9 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro query en una acción 'output CSV' hacia pdb-signup/. | |
| Modificada | Baja (3.5) | 0.88% | — | Ontariosystems Artiva ArchitectOntariosystems Artiva HealthcareOntariosystems Artiva RMOntariosystems Artiva Workstation | 15/4/2014 | 17/6/2026 | La implementación Artiva Agency Single Sign-On (SSO) en Artiva Workstation 1.3.x anterior a 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5 y Artiva Architect 3.2 MR5, cuando la opción de nombre de dominio está habilitada, permite a atacantes remotos iniciar sesión en cuentas de dominio arbitrarias mediante el uso… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Zldnn Dnnarticle | 12/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en la página RSS (DNNArticleRSS.aspx) en el módulo ZLDNN DNNArticle anterior a 10.1 para DotNetNuke permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro categoryid. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Artifex Mupdf | 3/3/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función xps_parse_color en xps/xps-common.c en MuPDF 1.3 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un número grande de entradas en el valor ContextColor del atributo Fill en un elemento Path. | |
| Modificada | Media (4.3) | 2.3% | — | Martin Nagy Bind-dyndb-ldap | 26/2/2014 | 16/6/2026 | La función handle_connection_error en ldap_helper.c en bind-dyndb-ldap anterior a 1.1.0rc1 no maneja debidamente los errores de consulta LDAP, lo que permite a atacantes remotos causar una denegación de servicios (bucle infinito y cuelgue del servidor nombrado) a través de un caracter no alfabético en la base DN en… |